Nuhkvara

 Vali üks suurematest IT-turvariskidest (võib võtta tekstist, aga võib ka kirjeldada mõnda muud) ja analüüsi seda ajaveebiartiklis. Mida tuleks "Mitnicki valemi" kolme komponendi (tehnoloogia, koolitus, reeglid) selle maandamiseks ette võtta?



Valisin nuhkvara, sest see tundub olevat kõige keerulisem avastada ning võib endaga kaasa tuua suurt kahju, pettustest identiteedi varguseni.


Mitnicki valem: Andmekaitse põhineb kolme komponendi (tehnoloogia, koolitus, reeglid) korrutisel, mitte summal. Kui üks neist on null või nullilähedane, on seda ka kogutulemus. Olemas peavad olema kõik kolm kaitset: tehnoloogiline, asutuse/inimese enda reeglid ja miks mitte seadused ning koolitus, et isik teaks mille eest end kaitsta, kuidas ja oskaks seda teha.


Paljud programmeerijad ja mõned kaubandusettevõtted on välja andnud tooteid, mis on mõeldud nuhkvara eemaldamiseks või blokeerimiseks. Sellised programmid nagu näiteks  PC Tools 'Spyware Doctor,  Lavasofti Ad-Aware SE ja Patrick Kolla's Spybot - Search & Destroy. Need  kogusid kiiresti populaarsust nuhkvaraprogrammide eemaldamise ja mõnel juhul ka pealtkuulamise vahenditena. Kindlasti peaks ka ettevõtetes ja kodudes mingi programm kasutusel olema.


Mis puudutab reegleid, siis alustuseks peaks kodudes olema lastele selgeks tehtud, kuidas internetis käituda ning selgeks teha, et kõige kahtlase ja tundmatu avamine on keelatud. Ettevõtetes peaksid olema näiteks eeskirjad, milles keelatakse tundmatu sisuga materjalide avamised. Mõnel juhul võiks ka keelata internetis teatud lehtede kasutamise. 

Koolitused peaksid igaljuhul ettevõtetes olema, sest ei saa eeldada, et kõigil inimesed on vajalikud teadmised pahavara ja sellest hoidumiuse kohta olemas. Nii peaks ka kodudes lastele erinevatest ohtudest rääkima ja selgitama, mis liigitub internetis kahtlase või tundmatu alla.


Kommentaarid

Populaarsed postitused sellest blogist

Jakob Nielseni kasutatavuse komponendid

Kaht erinevat juhitüüpi esindavad IT-juhid